---
title: "Groupes d'utilisateurs — Composition manuelle et règles automatiques"
module: identity
type: functional
status: active
updated: 2026-08-21
---

# Groupes d'utilisateurs — Composition manuelle et règles automatiques

## À quoi ça sert

Un **groupe** rassemble des utilisateurs pour les traiter comme un ensemble. Les groupes servent
bien au-delà des droits :

- **cibler la visibilité** d'un contenu (widget, actualité, document wiki, contrat, événement) ;
- **envoyer un message** à tout un service en une fois ;
- **restreindre un assistant IA** à certaines équipes ;
- et, si les droits spécifiques sont activés, **ré-ouvrir des actions** verrouillées par un droit.

C'est pour cette raison que la gestion des groupes est **ouverte à tous les clients**, alors que
les droits spécifiques restent une option activée au cas par cas par l'assistance ISI.

## Où ça se trouve

**Paramètres DSI › Groupes**

L'écran comporte deux onglets :

| Onglet | Ce qu'on y fait |
|--------|-----------------|
| **Groupes** | Créer, modifier et supprimer les groupes ; voir d'un coup d'œil leur mode d'affectation et leur nombre de membres. |
| **Utilisateurs** | Vue par personne : consulter et modifier les groupes auxquels chaque utilisateur appartient. |

## Créer un groupe

Le bouton **Créer un groupe** ouvre un formulaire :

| Champ | Rôle |
|-------|------|
| **Nom** | Libellé du groupe (40 caractères max). |
| **Type** | `Groupe` ou `Service`, pour organiser la liste. |
| **Description** | Texte libre, obligatoire — dites à quoi sert le groupe, votre successeur vous remerciera. |
| **Email** | Adresse de contact du groupe (facultative). |
| **Entités applicables** | Entités dans lesquelles le groupe est proposé. Laisser vide = toutes les entités. |
| **Groupe automatique** | Voir ci-dessous. |

## Composer un groupe à la main

Depuis la liste des groupes, l'action **Gérer les membres** ouvre un écran dédié : tous les
utilisateurs du client, avec **recherche** et **filtres** (appartenance au groupe, entité, adresse,
fonction).

Deux façons de travailler :

- **à l'unité** : le bouton *Ajouter* / *Retirer* sur chaque ligne ;
- **en masse** : cocher les lignes, puis *Ajouter au groupe* ou *Retirer du groupe*.

Le filtre **Appartenance** est le plus utile : basculez sur *Non membres*, filtrez par fonction,
sélectionnez tout, ajoutez. Un utilisateur déjà membre est simplement ignoré, avec un message qui
vous le dit.

## Groupes automatiques

Un groupe peut se remplir tout seul. Activez **Groupe automatique** dans le formulaire, puis
choisissez un ou plusieurs critères :

- **Entités** — toutes les personnes rattachées à ces entités ;
- **Adresses** — toutes les personnes rattachées à ces adresses ;
- **Fonctions** — toutes les personnes dont la fonction principale correspond.

### Comment les critères se combinent

Un utilisateur doit satisfaire **chaque critère renseigné**, mais **une seule valeur suffit** à
l'intérieur d'un critère. Laisser un critère vide revient à ne pas filtrer dessus.

> **Exemple** — Entités = *Siège*, Fonctions = *Comptable*, *Contrôleur de gestion* :
> le groupe contient les comptables **et** les contrôleurs de gestion, **du siège uniquement**.

Un groupe automatique doit porter au moins un critère : sans cela il n'affecterait personne, et
l'enregistrement est refusé.

### Quand le calcul se déclenche

Le recalcul est **événementiel**, il n'y a pas de traitement nocturne :

- à la **création** d'un utilisateur ;
- à la **modification** de sa fiche (entité, adresse) ou de sa **fonction** ;
- à l'**import** ou à la **synchronisation Azure** ;
- à l'**enregistrement de la règle** du groupe — ce qui recalcule toute la composition d'un coup.

### Ce que l'automatisme ne touche jamais

Les membres que vous avez ajoutés **à la main** ne sont **jamais retirés** par un recalcul. Seuls
les rattachements posés par la règle sont repris. Désactiver la règle libère donc les membres
automatiques et conserve les manuels.

## Supprimer un groupe

La suppression est **définitive** : le groupe et ses rattachements disparaissent. Une confirmation
est systématiquement demandée, que la suppression se fasse groupe par groupe ou en sélection
multiple.

**Un groupe utilisé dans la gestion des droits ne peut pas être supprimé.** L'action est
désactivée et l'écran indique pourquoi. Pour le supprimer, retirez d'abord les permissions qui
s'appuient dessus (Paramètres DSI › Droits spécifiques › Permissions).

En suppression multiple, les groupes protégés sont conservés et nommés dans le message : les
autres sont bien supprimés, rien n'est annulé en bloc.

## Ce qui n'est pas ici

Les **droits spécifiques** (restreindre l'accès à un module, puis ré-ouvrir des actions par
permission) vivent dans un écran séparé, visible seulement si votre compte en dispose. Voir
[Droits spécifiques](specific-rights.md).
